Volver al blog
Gestión de vulnerabilidadesRiesgo

El 55% de los ataques en Chile se origina en una brecha de seguridad ya conocida: qué hacer primero

20 de agosto de 2026 · 5 min de lectura

Fabián Meza BarruetoPor Fabián Meza Barrueto

Según el informe Sophos 'The State of Ransomware in Chile 2025', un 46% de los ataques que afectan a empresas chilenas explota vulnerabilidades técnicas ya conocidas — la causa técnica más común. Pero la causa más citada no es técnica: un 55% de los responsables de TI encuestados en Chile reconoce que el ataque se originó en una brecha de seguridad que la propia organización ya sabía que tenía, antes de ser atacada.

La Agencia Nacional de Ciberseguridad estima que aplicar medidas básicas reduce hasta 70% del riesgo. Esa es la brecha comercial más honesta que existe hoy en ciberseguridad para medianas empresas: la mayoría del riesgo no se reduce con herramientas sofisticadas, se reduce con disciplina operativa sostenida en el tiempo.

El costo de no hacerlo

El 56% de las empresas chilenas afectadas por ransomware terminó pagando el rescate, con un pago promedio de US$675.000 y un costo total de recuperación de US$1,2 millones. El costo promedio de una brecha en Chile ronda los US$4,88 millones. Frente a esos números, invertir en gestión de vulnerabilidades y parcheo no es un gasto de cumplimiento — es la decisión financiera más rentable que puede tomar el área de TI de una mediana empresa.

El orden importa más que la lista

Autenticación multifactor (MFA) en todos los accesos administrativos y remotos, antes que cualquier otra inversión. Respaldo verificado — no basta con que exista, hay que probar que se puede restaurar. Gestión de parches con calendario fijo, priorizando lo expuesto a internet. Y recién después, EDR y monitoreo continuo, que sin los tres puntos anteriores resueltos generan alertas sobre una base que ya está comprometida.

El error más común no es la falta de herramientas, es tratar la seguridad como un proyecto que se cierra una vez, en vez de un proceso que se revisa cada mes. Un dashboard que muestra el estado real de estos controles — no un informe que se lee una vez y se archiva — es la diferencia entre saber que estás protegido y creer que lo estás.

Este contenido es informativo y no constituye asesoría legal ni técnica personalizada.

Fabián Meza Barrueto

Sobre el autor

Fundador, Brumaz

Ingeniero Civil en Telecomunicaciones (Universidad de Concepción)

Diplomado en Data Science (Universidad Adolfo Ibáñez)

Certificaciones en ciberseguridad y en soluciones Fortinet y WatchGuard

11 años de experiencia en telecomunicaciones, TI y ciberseguridad. Su trabajo combina esa base de infraestructura y redes con la dirección de riesgo: certificaciones de marca en seguridad perimetral y trabajo sobre los marcos ISO 27001 y NIST CSF, aplicados a la normativa chilena.

¿Quieres saber dónde está tu empresa frente a esto?

Partamos por una conversación de 30 minutos, sin costo, para ver en qué etapa está tu empresa y qué te están exigiendo.

Agenda una conversación

contacto@brumaz.cl